ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ: ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ [МАОУ ВПО "Нижнекамский муниципальный институт"]
 

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ: ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

До недавнего времени в России каждая организация самостоятельно определяла перечень данных, которые нужно защищать, а также степень защиты таких данных. С принятием закона «О персональных данных» №152-ФЗ от 27.07.2006 г. отношение к защите информации изменилось. Теперь защита персональных данных граждан находится под контролем государства и является обязанностью для всех, кто осуществляет обработку таких данных, а это практически все организации Российской Федерации.

На сегодняшний день вопрос защиты персональных данных широко освещен, многие организации в достаточной степени осведомлены о положениях закона, установленных сроках и ответственности за неисполнение требований. Некоторые из них уже начали работы по обеспечению защиты персональных данных, многие планируют приступить к работам в ближайшее время, но большинство по-прежнему находится в раздумье.

На сайте Роскомнадзора (http://rsoc.ru ) размещен план проверок на 2011 год, периодически публикуются отчеты о проведенной работе, свидетельствующие о том, что количество проверок увеличивается, а наказания ужесточаются. Установленный законом срок истекает 01.07.2011 года и нет никаких сомнений в том, что к нарушителям будут относиться гораздо строже, нежели сейчас, так как причин, объясняющих отсутствие защиты персональных данных уже не останется: нормативная база по защите персональных данных создана, времени для проведения работ было достаточно (с учетом переноса срока на один год), вопрос широко освещался и отговорки «я ничего не слышал о законе» уже не пройдут.

К 1 июля 2011 года информационные системы всех организаций должны быть приведены в соответствие c требованиями по обработке персональных данных, определенными законодательными актами, такими как:

  • Трудовой кодекс Российской Федерации от 30 декабря 2001 г. N 197-ФЗ,
  • Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63–ФЗ,
  • Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных»,
  • Приказ Федеральной службы по техническому и экспортному контролю, ФСБ РФ и Министерства информационных технологий и связи РФ от 13 февраля 2008 г. № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных», и другие (с полным перечнем можно ознакомиться на Портале персональных данных http://pd.rsoc.ru/law ).

Выполнение требований законодательства ведётся на двух уровнях – организационном и аппаратно-программном.

Защитить персональные данные на организационном уровне обязаны все учреждения и предприятия, при этом должен быть разработан и утвержден пакет документов (с перечнем можно ознакомиться на Портале персональных данных http://pd.rsoc.ru ). Защита персональных данных на аппаратно-программном уровне требует настройки информационной системы организации и установки специализированного аппаратно-программного ком-плекса, сертифицированного ФСТЭК, для защиты персональных данных.

Нижнекамский муниципальный институт предлагает выполнение работ по защите персональных данных на организационном уровне. Расчёт стоимости работ производится в зависимости от класса информационной системы персональных данных (далее – ИСПДн) заказчика и её состояния, количества рабочих мест, задействованных в обработке персональных данных, и составляет:

  1. Обучающие семинары по защите персональных данных – 3 000 руб. (для 1 участника), 4 000 руб. (для 2 участников), 5 000 руб. (для 3 участников). Индивидуальные консультации – 6 000 руб. 19 мая прошёл первый семинар, следующий семинар состоится 25 августа 2011 года
  2. Оформление пакета документов для отправки Уведомления в Роскомнадзор (обоснование класса ИСПДн, проведение аудита информационной системы и др.) – 7 000-10 000 руб.
  3. Приведение ИСПДн заказчика в соответствие, оформление полного пакета документов – 30 000-90 000 руб.

Заказывая у нас выполнение работ по защите персональных данных Вы получаете:

  • возможность качественно выполнить требования Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
  • значительную экономию времени и финансовых средств на изучение законодательства и подготовку большого объёма документов, при этом Вы будете готовы к любым проверкам и исключите применение к Вам штрафных санкций.
  • пакет документов по защите персональных данных, в том числе готовый пакет для отправки Уведомления в Роскомнадзор.

За подробной информацией обращайтесь к заведующему IT-лабораторией НМИ
Токаловой Наталье Николаевне по тел. (8555) 42-05-35, сот. тел. 8-904-66-99-501, 8-987-230-30-01,
e-mail: nmi-lito@mail.ru.

 
pd.txt · Последние изменения: 2011/05/20 12:34 — natnik